اسلاميات منوعة دليل المواقع قصص الانبياء عالم الفوتوشوب ترجمة المواقع عالم الصور موقع شامل نت
اتصل بنا التداوي بالاعشاب الفوائد الدينية الهكر والحماية عالم البالتوك العاب الفلاش الجوالات والبلوتوث



العودة   منتديات شامل نت > قسم الكمبيوتر والتقنية > شامل الهكرز والحماية
التسجيل الأسئلة الشائعة قائمة الأعضاء التقويم بحث مشاركات اليوم جعل المنتديات كمقروءة


شامل الهكرز والحماية كل مايتعلق بالهكرز وأساليبهم والحماية منهم .

استغلال لينكس في اختراق المواقع )*)رائع(*(

رد
 
LinkBack أدوات الموضوع تقييم الموضوع أنماط العرض
قديم 09-03-2002, 11:11 AM   #1 (permalink)

شاملي عليه القيمة

 
صورة عضوية >>المحارب>>

 
 

افتراضي استغلال لينكس في اختراق المواقع )*)رائع(*(




هذا الموضوع مخصص لمن أراد التعامل مع لينكس في اختراق المواقع وليس لديه الخبرة الكافية فيه...
سوف يكون هذا الموضوع عن العمليات التي يستحسن القيام بها بعد الحصول على كلمة السر والنجاح في الدخول على النظام..
أولا يجب ان تعرف بأنه يمكن ان تدخل على بعض الانظمة باستخدام بعض الكلمات المشهورة وتوجد بعض الانظمة تسمح لك بتنفيذ أمر واحد ثم تقوم باخراجك من النظام بعد ذلك وأفضل تلك الأوامر هي :.



who
rwho
finger

وتستفيد من هذه الأوامر بأنك تستعرض اسماء المستخدمين للنظام وبذلك يمكن ان تستخرج كلمة السر من نفس الاسم وذلك لأن بعض المستخدمين يستعمل كلمة سر مشابهة تقريبا لأسمه مثل :.

username : Black
password : Black2

وفي بعض الأنظمة تستطيع الدخول بكتابة test أو demo

من الملفات المهمة والتي يجب عليك استخراجها بعد دخولك على أي نظام :.
/etc/passwd
/etc/group
/etc/hosts
/usr/adm/sulog
/usr/adm/loginlog
/usr/adm/errlog
/usr/adm/culog
/usr/mail
/usr/lib/cron/crontabs
/etc/shadow

الحساب bin :.
وهو مهم حيث يحتوي على حساب المستخدم ويوجد به معظم الملفات المهمة وقد يوجد ملف كلمة السر واذا كان كذلك فيمكن
(أحيانا) اضافة كلمة سر خاصة بك وتضيف حساب دخول (روت) لك !!
والطريقة بسهولة كالتالي :.
ed passwd $

وأخيرا تقول exec login وتكتب أي اسم وبذلك تكون انت مدير النظام!!

ما الذي سوف تواجهه عند دخولك على أي نظام بكلمة سر واسم مستخدم ؟!!
عند دخولك الى النظام ستقابل احدى هذه الاحتمالات :.
اما انك استطعت الحصول على حساب مدير النظام (الروت) أو انك حصلت على حساب مستخدم آخر..
في البداية تكتب الامر التالي :.
pwd $
والنتيجة تظهر :.
usr/admin/ $
النتيجة اظهرت انك استطعت الدخول على المدير وبذلك تستطيع التعامل مع كامل النظام بدون قيود..
اذا ظهرت نتيجة غير تلك النتيجة .. فمثلا :
usr/Black/ $
فهذا يدل على انك دخلت على حساب هذا المستخدم!!
ولعرض ملفات هذا المستخدم تكتب الآتي :.
ls /usr/Black $
وسوف يعرض لك ملفات هذا المستخدم :.
mail
pers
games
bin
ولكن هذا لن يعرض ملف .profile
ولكي تستعرضه تكتب الآتي :.
cd $
ls -a $
:
:
.profile
$

اذا اردت قراءة محتويات ملف فسوف تكتب الأمر التالي :.
cat letter $
وهذا اذا افترضنا ان الملف المطلوب هو letter

اذا اردت تغيير كلمة السر فما عليك الا ان تكتب :.
passwd $
ثم سيطلب منك كلمة السر القديمة وهي طبعا معك!! وتدخل كلمة السر الجديدة ..

للبحث عن معلومة معينة تكتب الأمر التالي :.
grep phone Black $
وهذا بافتراض انك طلبت ارقام الهاتف الخاصة بالمستخدم الآخر

ولعمل نسخ من ملف الى ملف آخر تكتب الآتي :.
cp letter letters $

اذا اردت عمل محادثة مع مستخدم آخر على اتصال فتكتب الأمر التالي :.
write $

ولمعرفة من يوجد على النظام نكتب الآتي :.
who $

safadM tty1 april 19 20
paul tty2 april 19 2:19
gopher tty3 april 19 21

واذا اردت قراءة الملف المحتوي على كلمات السر المظللة يجب ان تكون قد دخلت على النظام باستخدام حساب المدير نفسه .. ولاستعراض ملف كلمات السر نكتب :.
cat /etc/passwd $
root:F943/sys34:0:1:0000:/:
sysadm:k54doPerate:0:0:administration:usr/admin:/bin/rsh
checkfsys:Locked;:0:0:check file system:/usr/admin:/bin/rsh

وقد يظهر حساب آخر للمدير كالتالي :.
Black:chips11,434:Mr doooom:/usr/Black:

وهذا يعني انه يمكن للمستخدم الاحتفاظ بكلمة السر لمدة ثلاثة اسابيع بدون تغيير وانه يجب ان يغيرها كل ستة اسابيع ..
استعراض ملف المجموعة كالتالي :.

ls /etc/group $

root::0:root
adm::2:adm,root
bluebox:0:

ويمكن ان يحتوي ملف المجموعة على كلمات سر أو لايحتوي !!
اذا كان لايحتوي على كلمة سر فانه يمكن ان تصبح انت مديرا للنظام في حالة دخولك بكلمة سر لمستخدم عادي وليس كمدير للنظام وذلك بعدة طرق ..

تحياتي
almo7areb
 
>>المحارب>> غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس

قديم الأعلانات

 

 
قديم 09-03-2002, 11:24 AM   #2 (permalink)

شاملي ماحد قدة

 
صورة عضوية ابو عادل

 
 

افتراضي شكرا يا المحارب




انا حادرسهم برواة و اناقشك فيهم
تمام يا ريس
 
ابو عادل غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 09-03-2002, 11:51 AM   #3 (permalink)

شاملي عليه القيمة

 
صورة عضوية >>المحارب>>

 
 

افتراضي تمام افندم




مافيش مشاكل
بس لمن تقراه
زبط فنجان قهوده ساده
واقعد مخمخ على الموضوع
تحياتي
almo7areb
 
>>المحارب>> غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 09-03-2002, 04:18 PM   #4 (permalink)

شاملي ماحد قدة

 
صورة عضوية TaZ HaCkEr

 
 

افتراضي




موضوع جميل


اشكرك محارب
 
TaZ HaCkEr غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 09-03-2002, 05:32 PM   #5 (permalink)

شاملي

 
 

افتراضي




مشكور اخوي المحارب على اهتمامك بالمنتدى لكن يجب انك تراعي حقوق اخوانك بنقلك للمواضيعهم لانهم اتعبو في كتابتها لان في ذلك تعدي على حقوق الاخرين
وكاتب هالموضوع Black_sNiper بمنتدى الهكر الجهادي
وارجو انك مازعلت مني



اخوك الياباني
 
الياباني غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 09-04-2002, 09:32 AM   #6 (permalink)

شاملي عليه القيمة

 
صورة عضوية >>المحارب>>

 
 

افتراضي يا هلا فيك اخوي الياباني




انا ما ازعل من احد اذا كان معاه حق
انت ما تلاحظ
انه كل مواضيعي الي ناقلها اكتب عليها منقووول
والي مو منقول يعني انا كاتبه من عقلي
هذا الدليل اني نسيت اكتب عليها
منقوووول
الموضوع:منقووول
تحياتي






 
>>المحارب>> غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
رد


مستخدمين موجودين حالياً يشاهدون الموضوع: 1 (0 أعضاء و1 ضيوف)
 
أدوات الموضوع
أنماط العرض تقييم هذا الموضوع
تقييم هذا الموضوع:

قواعد المشاركة
لا تستطيع كتابة مواضيع جديدة
لا تستطيع كتابة ردود جديدة
لا تستطيع إرفاق مرفقات في مشاركاتك
لا تستطيع تحرير مشاركاتك

رموز لغة HTML لا تعمل
Trackbacks are تعمل
Pingbacks are تعمل
Refbacks are تعمل
الانتقال إلى

مواضيع مشابهه
الموضوع كاتب الموضوع المنتدى ردود آخر مشاركة
لماذا نرفض قيادة المرأة للسيارة ؟! mohashish شامل العام 5 02-17-2006 04:16 AM
النور الذي أضاء حياتي mohashish شامل العام 4 01-09-2006 08:20 AM
كيف تحققين أهدافك الدعوية من خلال النشاط ؟ mohashish شـــامل دين ودنيا 1 12-27-2005 01:21 AM
الانترنت مجانا في السعودية قبل نهاية العام اسير القمره شامل العام 3 03-23-2004 04:49 AM


جميع تواقيت المنتدى بتوقيت جرينتش +3. الوقت الآن 01:30 PM.
جميع الحقوق محفوظة لموقع شامل نت